コモンクライテリア(ISO/IEC 15408)とJISECとは?
コモンクライテリア(ISO/IEC 15408)とJISECとは、IT製品・システムのセキュリティ機能と保証の水準を、国際的に共通の基準で評価するための規格。JISECは日本国内の評価・認証制度で、保護すべき資産・想定する脅威・利用環境を具体化できるIT製品が評価の対象になる。
こもんくらいてりあ
コモンクライテリア(ISO/IEC 15408)とJISECの意味
IT製品・システムのセキュリティ機能と保証の水準を、国際的に共通の基準で評価するための規格。JISECは日本国内の評価・認証制度で、保護すべき資産・想定する脅威・利用環境を具体化できるIT製品が評価の対象になる。
コモンクライテリア(ISO/IEC 15408)とJISECの具体例
複合機やICカードが、想定脅威を明示したセキュリティターゲットに基づいて評価・認証を受ける。
コモンクライテリア(ISO/IEC 15408)とJISECは試験でどう引っ掛けられる?
ISMS(ISO/IEC 27001)と取り違えやすい。コモンクライテリアはIT製品・システムを評価する規格、ISMSは組織の管理体制を認証する規格で、評価の対象が製品か組織かで分かれる。またEALは保証(検証の厳密さ)の水準であってセキュリティ機能の強さではないので、EALが高い製品ほど安全とは言えない。
コモンクライテリア(ISO/IEC 15408)とJISECと関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。